-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什么是“ dao” hack,为什么很重要?
The DAO hack exposed critical smart contract vulnerabilities, leading to a hard fork in Ethereum and the birth of Ethereum Classic.
2025/07/19 21:08
“ dao”的背景
“ DAO”(分散的自治组织)是建立在2016年4月推出的以太坊区块链的风险投资基金。它是分散式治理中最早,最雄心勃勃的实验之一,旨在允许标记持有人对投资决策进行投票而无需中心监督。 DAO在众筹阶段筹集了超过1.5亿美元的Ether(ETH) ,使其成为当时最大的众筹活动之一。
该组织完全通过智能合约操作,这些合同是将合同的自执行合同,并直接写入代码中的规则。这意味着其运营没有传统的管理结构或中介机构。但是,这也引入了重大风险:如果代码包含漏洞,则没有中央权力进行干预或修复。
智能合约中的脆弱性
尽管“ dao”的智能合同代码中有一个很有希望的概念。漏洞使攻击者能够在合同更新用户余额之前反复调用提款功能。这被称为重新进入攻击,在第一个功能呼叫完成之前,恶意合同或外部帐户在原始合同中回电。
开发人员在启动之前就对该法规的安全提出了担忧,但其中许多警告并未引起人们的注意。直到2016年6月17日,一名未知的攻击者将其剥夺了大约360万以太从“ Dao”中排出,但该缺陷仍未被发现。当时,这约占合同中锁定的资金的三分之一。
黑客对以太坊的影响
DAO HACK对以太坊网络和更广泛的加密货币社区产生了直接且深远的后果。由于被盗的资金是由“ DAO”创建的儿童合同中持有的,因此攻击者从技术上遵循了智能合同代码定义的系统规则。这提出了一个主要的哲学和技术问题:即使这违背了不变性的原则,也应该改变以太坊区块链以扭转交易吗?
这导致了以太坊社区的激烈辩论。有人认为,在任何情况下都不应修改区块链,而另一些人认为不采取行动会对以太坊的声誉和用户信任造成无法弥补的损害。最终,实施了硬叉,以将被盗的资金恢复为新合同,从而有效地扭转了黑客攻击。
社区反应和以太坊经典的诞生
执行硬叉的决定是有争议的。社区的一部分认为,改变区块链违反了权力下放和不成度的基本原则。结果,他们继续支持原始的以太坊链,该链被称为以太坊经典(ETC) 。扭转DAO Hack的分叉版本保留了以太坊(ETH)的名称,并且是当今广泛使用的版本。
该事件暴露了分散系统固有的治理挑战。它还强调了与智能合同开发相关的风险,尤其是在涉及大量资金的情况下。 DAO HACK是开发商和投资者的警钟,促使部署智能合同的方法更加谨慎。
事件的长期课程
DAO骇客是区块链历史上的关键时刻,揭示了分散财务的承诺和危险。它强调了严格的代码审核,正式验证和安全性最佳实践的重要性。从那时起,该行业开发了更好的工具和方法来防止类似的利用。
此外,该事件导致为分散组织建立了更健壮的治理框架。这也促进了Bug Bounty计划和安全审核的兴起,作为区块链项目中的标准做法。从DAO Hack中学到的经验教训继续影响开发人员如何处理分散应用程序(DAPP)和分散的自治组织。
常见问题
允许DAO黑客的技术缺陷是什么? DAO合同在其拆分功能中有一个漏洞,这使攻击者可以在更新余额之前递归地调用撤回功能。这被称为重新进入攻击。
为什么以太坊团队不能在黑客攻击之后修复代码?智能合约是一旦部署而不可变的,这意味着代码不能追溯更改。恢复资金的唯一方法是执行硬叉,这创建了一个新版本的区块链。
攻击者是否违反了任何法律?从技术上讲,攻击者遵循了智能合约的逻辑,该合同公开可用。尽管该行动在道德上是值得怀疑的,但由于缺乏围绕智能合同的明确法规,当时并未构成法律违规。
DAO黑客如何影响投资者对以太坊的信心?该黑客造成了暂时的信任丧失,导致以太坊的价格急剧下降。但是,社区的反应和硬叉随着时间的流逝有助于恢复信心,从而促成了以太坊的持续增长,作为分散应用程序的平台。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 比特币、eCash 分叉和空投动态:深入探讨加密货币的最新争议
- 2026-05-03 12:55:01
- 2026 年迈阿密共识:Web3、区块链、加密货币、NFT、Metaverse,会议,5 月 5 日 — 华尔街与数字前沿相遇的地方
- 2026-05-02 12:45:01
- 美联储维持利率稳定,地缘政治紧张局势引发比特币价格下跌
- 2026-05-01 06:45:01
- 比特币矿工为电网供电:收购俄亥俄州天然气厂开启数字黄金新时代
- 2026-05-01 00:45:01
- MegaETH的MEGA代币登陆纽约:为实时区块链设定新的性能基准
- 2026-05-01 00:55:01
- Solana 的滑坡:价格预测表明阻力损失和潜在的进一步下跌
- 2026-05-01 06:45:01
相关百科
什么是区块链安全?用户如何避免加密货币诈骗?
2026-07-26 04:40:10
了解区块链安全基础知识1. 区块链安全依赖于加密哈希来确保链中每个区块的数据完整性。 2. 每个块都包含一个唯一的哈希值,该哈希值源自其内容和前一个块的哈希值,形成一个不可变的序列。 3.分布式账本架构意味着不存在单点故障——每个节点都维护账本的完整副本。 4. 工作量证明和权益证明等共识机制在添加...
什么是代币销毁?为什么项目要销毁代币?
2026-07-22 10:39:51
定义和技术执行1. 代币销毁是指通过将数字代币发送到不可访问的地址(通常称为销毁地址或吞噬者地址)来不可逆转地从流通中删除数字代币。 2. 这些地址没有私钥,使得任何转移的代币永久无法使用,并从功能性供应指标中有效删除。 3. 在基于以太坊的网络上,经常使用零地址(0x000…dead);在 BSC...
什么是循环供应?为什么代币供应很重要?
2026-07-21 13:40:08
什么是循环供应? 1. 流通量是指当前可在公开市场上交易和使用的代币数量。 2. 这些代币已分发给用户、交易所或公共钱包,并且没有被锁定、保留或保存在不可访问的合约中。 3. 如果分配给团队成员、顾问或基金会的代币仍处于归属计划或智能合约锁定状态,则不包括这些代币。 4. 循环供应是一个动态指标——...
什么是加密货币市值?它是如何计算的?
2026-07-24 21:40:18
市场波动模式1. Bitcoin的价格波动通常与美国通胀报告和美联储利率决策等宏观经济指标相关。 2. 山寨币的走势经常跟随Bitcoin的走势,但在低流动性时期表现出更大的波动性。 3. 交易所交易基金(ETF)的流入和流出直接影响现货市场深度,改变短期价格发现机制。 4. 鲸鱼钱包活动(以超过 ...
什么是去中心化交易所(DEX)?比CEX安全吗?
2026-07-21 14:00:18
DEX核心架构1. 去中心化交易所完全在区块链基础设施上运行,不依赖中心化服务器或托管中介机构。 2. 智能合约控制所有交易执行、订单撮合和资产结算,无需人工干预。 3. 用户使用 MetaMask 或 Trust Wallet 等自助钱包直接与协议交互。 4. 流动性池取代了大多数现代 DEX 中...
什么是自我托管加密货币?为什么人们说“不是你的钥匙,不是你的硬币”?
2026-07-26 08:19:37
自我保管的核心原则1. 自我托管是指用户持有并管理自己的私钥,而不将控制权委托给任何第三方。 2. 私钥是授权链上交易的密码学秘密;如果丢失则无法再生。 3. 加密货币的所有权只能通过拥有这些密钥来证明,而不是通过交易所显示的账户余额来证明。 4. 当资金驻留在中心化交易所时,平台控制底层密钥;用户...
什么是区块链安全?用户如何避免加密货币诈骗?
2026-07-26 04:40:10
了解区块链安全基础知识1. 区块链安全依赖于加密哈希来确保链中每个区块的数据完整性。 2. 每个块都包含一个唯一的哈希值,该哈希值源自其内容和前一个块的哈希值,形成一个不可变的序列。 3.分布式账本架构意味着不存在单点故障——每个节点都维护账本的完整副本。 4. 工作量证明和权益证明等共识机制在添加...
什么是代币销毁?为什么项目要销毁代币?
2026-07-22 10:39:51
定义和技术执行1. 代币销毁是指通过将数字代币发送到不可访问的地址(通常称为销毁地址或吞噬者地址)来不可逆转地从流通中删除数字代币。 2. 这些地址没有私钥,使得任何转移的代币永久无法使用,并从功能性供应指标中有效删除。 3. 在基于以太坊的网络上,经常使用零地址(0x000…dead);在 BSC...
什么是循环供应?为什么代币供应很重要?
2026-07-21 13:40:08
什么是循环供应? 1. 流通量是指当前可在公开市场上交易和使用的代币数量。 2. 这些代币已分发给用户、交易所或公共钱包,并且没有被锁定、保留或保存在不可访问的合约中。 3. 如果分配给团队成员、顾问或基金会的代币仍处于归属计划或智能合约锁定状态,则不包括这些代币。 4. 循环供应是一个动态指标——...
什么是加密货币市值?它是如何计算的?
2026-07-24 21:40:18
市场波动模式1. Bitcoin的价格波动通常与美国通胀报告和美联储利率决策等宏观经济指标相关。 2. 山寨币的走势经常跟随Bitcoin的走势,但在低流动性时期表现出更大的波动性。 3. 交易所交易基金(ETF)的流入和流出直接影响现货市场深度,改变短期价格发现机制。 4. 鲸鱼钱包活动(以超过 ...
什么是去中心化交易所(DEX)?比CEX安全吗?
2026-07-21 14:00:18
DEX核心架构1. 去中心化交易所完全在区块链基础设施上运行,不依赖中心化服务器或托管中介机构。 2. 智能合约控制所有交易执行、订单撮合和资产结算,无需人工干预。 3. 用户使用 MetaMask 或 Trust Wallet 等自助钱包直接与协议交互。 4. 流动性池取代了大多数现代 DEX 中...
什么是自我托管加密货币?为什么人们说“不是你的钥匙,不是你的硬币”?
2026-07-26 08:19:37
自我保管的核心原则1. 自我托管是指用户持有并管理自己的私钥,而不将控制权委托给任何第三方。 2. 私钥是授权链上交易的密码学秘密;如果丢失则无法再生。 3. 加密货币的所有权只能通过拥有这些密钥来证明,而不是通过交易所显示的账户余额来证明。 4. 当资金驻留在中心化交易所时,平台控制底层密钥;用户...
查看所有文章














